Se ha lanzado la versión del navegador especializado Tor Browser 15.0, que ha realizado la transición a la rama ESR de Firefox 140. El navegador se centra en garantizar la privacidad y la seguridad, redirigiendo todo el tráfico únicamente a través de la red Tor. No es posible conectarse directamente a través de la conexión de red estándar del sistema actual (en caso de que el navegador sea hackeado, los atacantes pueden acceder a los parámetros de red del sistema, por lo que se deben utilizar productos como Whonix para bloquear completamente posibles filtraciones). Las compilaciones de Tor Browser están preparadas para Linux, Android, Windows y macOS.
Para una protección adicional, se ha habilitado la configuración 'Solo HTTPS' en Tor Browser, que permite el cifrado del tráfico en todos los sitios donde sea posible. Para reducir la amenaza de ataques que utilizan JavaScript y bloquear complementos de manera predeterminada, se incluye la extensión NoScript. Para combatir el bloqueo y la inspección del tráfico, se utilizan fteproxy y obfs4proxy. Se proponen transportes alternativos para establecer un canal de comunicación cifrado en entornos que bloquean cualquier tráfico que no sea HTTP.
Para protegerse contra el seguimiento de los movimientos del usuario y evitar características específicas para visitantes individuales, se han desactivado o limitado APIs como WebGL, WebGL2, WebAudio, Social, SpeechSynthesis, Touch, AudioContext, HTMLMediaElement, Mediastream, Canvas, SharedWorker, WebAudio, Permissions, MediaDevices.enumerateDevices y screen.orientation, y también se han desactivado las herramientas de envío de telemetría, Pocket, Vista de Lectura, HTTP Alternative-Services, MozTCPSocket, 'link rel=preconnect', y se ha modificado libmdns.
En la nueva versión:
- Se ha realizado la transición a la base de código Firefox 140 ESR (anteriormente se usaba Firefox 128). La extensión NoScript se ha actualizado a la versión 13.2.2. Durante la transición, se auditó el cambio en Firefox, analizando y resolviendo más de 200 problemas potenciales que podrían haber afectado negativamente a la privacidad y la seguridad.
- Se han implementado nuevas funcionalidades que se han desarrollado en el último año en Firefox, como el soporte para la agrupación de pestañas, la colocación vertical de pestañas, la navegación por marcadores desde la barra lateral y un botón de búsqueda unificado en la barra de direcciones.

- En la versión para Android se ha añadido la función de bloqueo de pantalla, que impide visualizar las pestañas abiertas hasta que se ingrese el código de desbloqueo del dispositivo o se complete la autenticación biométrica. El bloqueo se activa en la configuración "Settings > Tabs" y se activa automáticamente al cambiar a otra aplicación.

- Para bloquear la tecnología WebAssembly, que se aplica por defecto en los niveles de seguridad Safer y Safest, se ha utilizado la extensión NoScript. Anteriormente, se modificaba la configuración global "javascript.options.wasm" para bloquearla, pero después de la incorporación de WebAssembly en el visor PDF integrado, este método ha comenzado a bloquear el visor PDF.
- En Tor Browser 15.0 se continúa con el soporte para Android 5.0+, pero siguiendo los cambios en Firefox en el lanzamiento de Tor Browser 16.0 se aumentarán los requisitos de las plataformas y se requerirá como mínimo Android 8 para su funcionamiento. Del mismo modo, en Tor Browser 16.0 se dejará de dar soporte a CPUs x86 de 32 bits en las versiones para Linux y Android.
Fuente: opennet.ru


